信息安全最新文章 CNCERT:2021年8月我國互聯(lián)網(wǎng)安全威脅報告 本報告以CNCERT監(jiān)測數(shù)據(jù)和通報成員單位報送數(shù)據(jù)作為主要依據(jù),對我國互聯(lián)網(wǎng)面臨的各類安全威脅進行總體態(tài)勢分析,并對重要預警信息和典型安全事件進行探討。 發(fā)表于:2021/9/26 《車聯(lián)網(wǎng)身份認證和安全信任試點技術指南 (1.0)》發(fā)布 為貫徹落實《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動計劃》《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃(2021-2035年)》《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》和車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專委會第四次全體會議工作任務要求,加快推進車聯(lián)網(wǎng)網(wǎng)絡安全保障能力建設,構(gòu)建車聯(lián)網(wǎng)身份認證和安全信任體系,推動商用密碼應用,保障蜂窩車聯(lián)網(wǎng)(Cellular Based V2X,C-V2X)通信安全,工業(yè)和信息化部開展了車聯(lián)網(wǎng)身份認證和安全信任試點工作。 發(fā)表于:2021/9/26 歐盟將德國大選前的“Ghostwriter”黑客事件歸因于俄羅斯 據(jù)外媒TechCrunch報道,歐盟警告說,其可能就俄羅斯參與針對幾個歐盟成員國的“惡意網(wǎng)絡活動”采取行動。根據(jù)歐洲理事會周五的一份新聞稿,“Ghostwriter”活動針對的是“歐盟的許多議會成員、政府官員、政治家以及新聞界和民間社會的成員”,并且是通過“訪問計算機系統(tǒng)和個人賬戶以及竊取數(shù)據(jù)”來進行的。 發(fā)表于:2021/9/26 歐洲呼叫中心巨頭分部遭勒索軟件,多個關基組織客服中斷 歐洲呼叫中心巨頭Covisian的西班牙語分部遭Conti勒索軟件襲擊,內(nèi)部系統(tǒng)被迫癱瘓,導致西班牙、南美洲的多個組織客服意外中斷服務; 發(fā)表于:2021/9/26 微軟Exchange漏洞暴露10萬Windows域憑證 微軟 Exchange Autodiscover設計和實現(xiàn)漏洞引發(fā)嚴重憑證泄露攻擊,數(shù)十萬Windows域憑證泄露。 發(fā)表于:2021/9/26 微軟修補被頻繁利用的Windows 0 day漏洞 在9月的Patch Tuesday發(fā)布的一系列安全補丁中,微軟發(fā)布了66個CVE的補丁,其中三個被列為微軟四級劃分系統(tǒng)中的重大(critical)等級,這三個之中一個名為Windows MSHTML的0day漏洞已經(jīng)受到了近兩周的積極攻擊。 發(fā)表于:2021/9/26 數(shù)據(jù)庫審計產(chǎn)品的演進與發(fā)展 在大眾眼里,數(shù)據(jù)庫審計(簡稱“數(shù)審”)系統(tǒng)是數(shù)據(jù)安全領域的入門級產(chǎn)品,不過,歷經(jīng)近20年的發(fā)展,數(shù)據(jù)庫審計技術路線和產(chǎn)品定位不斷革新和演變,如今,已經(jīng)從入門產(chǎn)品,發(fā)展為進階產(chǎn)品,甚至在未來有可能成為終極產(chǎn)品之一。 發(fā)表于:2021/9/26 數(shù)據(jù)衰減——企業(yè)數(shù)據(jù)安全的新挑戰(zhàn) 數(shù)據(jù)衰減,指數(shù)據(jù)的老化和過時,由于數(shù)據(jù)的完整性、一致性和準確性喪失而不再可用。不再容易解讀的數(shù)據(jù)無法被有效利用,因此缺乏價值。在接下來的5年中,全球預計將產(chǎn)生超過180 ZB的數(shù)據(jù),這意味著數(shù)據(jù)衰減肯定會以比現(xiàn)在更快的速度發(fā)生。 發(fā)表于:2021/9/26 談網(wǎng)絡空間安全在美軍數(shù)字現(xiàn)代化戰(zhàn)略中的地位 2020年,是美軍數(shù)字現(xiàn)代化戰(zhàn)略穩(wěn)步推進并分階段實施各項戰(zhàn)略目標的一年,是承上啟下的關鍵之年。而網(wǎng)絡空間安全,是美軍數(shù)字現(xiàn)代化戰(zhàn)略至關重要的一環(huán)。 發(fā)表于:2021/9/26 解析日本網(wǎng)絡空間作戰(zhàn)力量 2020年9月,日本防衛(wèi)省公布2021財年防衛(wèi)預算申請,網(wǎng)絡領域經(jīng)費再創(chuàng)歷史新高。預算計劃新編網(wǎng)絡戰(zhàn)部隊——自衛(wèi)隊網(wǎng)絡防衛(wèi)隊,將原隸屬于陸??兆孕l(wèi)隊的網(wǎng)絡戰(zhàn)人員轉(zhuǎn)至新設部隊名下。這是繼2014年日本設立專門網(wǎng)絡部隊后的另一重要舉措,也是日本高度重視網(wǎng)絡攻防力量的體現(xiàn)。 發(fā)表于:2021/9/26 美國情報界也在用,包括NSA、CIA、DHS等 相信大家都在用廣告攔截器,這是個好東西,表明上它只是為了攔截廣告,擦亮你的眼睛,清空你的視野。但更大的作用在于它還可以攔截惡意廣告,這些廣告有時會入侵你的設備或收集有關設備的敏感信息。 發(fā)表于:2021/9/26 國家工程實驗室安全資訊周報20210926期 國家工程實驗室安全資訊周報 發(fā)表于:2021/9/26 為什么控制系統(tǒng)信息安全建設需要基于行為分析 工業(yè)控制系統(tǒng)由控制器、PLC模塊、DCS控制柜、觸摸屏、HMI設備、通訊卡等硬件,以及SCADA組態(tài)軟件、編程軟件、操作系統(tǒng)軟件等軟件組成,應用于工業(yè)現(xiàn)場環(huán)境,用于不同行業(yè)的生產(chǎn)業(yè)務場景。 發(fā)表于:2021/9/26 網(wǎng)絡安全等級保護:信息技術服務過程一?般要求 信息技術服務( Information technology service)是供方為需方提供開發(fā)、應用信息技術的服務,以及供方以信息技術為手段提供支持需方業(yè)務活動的服務。 發(fā)表于:2021/9/25 美國要打一場網(wǎng)絡空間全民戰(zhàn)爭 2021年8月25日,拜登會見了美國私營部門和教育部門的負責人,決定舉全國之力(whole of nation)應對網(wǎng)絡安全威脅,充分調(diào)動和利用微軟等大公司的潛力,加強網(wǎng)絡防護和網(wǎng)絡技術人才培養(yǎng)。美國在“美國特色的網(wǎng)絡空間人民戰(zhàn)爭之路”上加速狂奔。 發(fā)表于:2021/9/25 ?…183184185186187188189190191192…?